> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tensor9.com/llms.txt
> Use this file to discover all available pages before exploring further.

# GuardDuty

> AWS GuardDuty. Continuously analyzes CloudTrail, VPC flow and DNS logs for signs of compromise, and raises findings with a severity score.

**On this page**

* [Coverage by target cloud](#coverage-by-target-cloud)
* [How the targets compare](#how-the-targets-compare)
  * [Infrastructure-only adaptation](#infrastructure-only-adaptation)
* [On Google Cloud](#on-google-cloud)
* [On Azure](#on-azure)
* [On OCI](#on-oci)

## Coverage by target cloud

| Target             | Available |
| ------------------ | --------- |
| Google Cloud       | ✓         |
| Azure              | ✓         |
| OCI                | ✓         |
| Private Kubernetes | -         |

## How the targets compare

Each row compares a capability of GuardDuty with its adaptation on each target.
A dash means this row is not stated for that target.

### Infrastructure-only adaptation

| Capability                                | GuardDuty                                                 | Google Cloud                                                                           | Azure                                                                | OCI                                                                                |
| ----------------------------------------- | --------------------------------------------------------- | -------------------------------------------------------------------------------------- | -------------------------------------------------------------------- | ---------------------------------------------------------------------------------- |
| Continuous managed detection              | Yes                                                       | Yes - Google-operated Security Command Center detectors                                | Yes - Microsoft-operated Defender plans                              | Yes - Oracle-operated Cloud Guard detector recipes                                 |
| Detection sources · telemetry analyzed    | CloudTrail, VPC Flow Logs, DNS, EKS audit, S3 data events | Supported Google Cloud logs and signals; required services and modules must be enabled | Azure signals supported by the configured Defender plans             | OCI activity, configuration and threat signals supported by the selected recipes   |
| Finding types · portability               | GuardDuty finding types                                   | Security Command Center categories; different detector rules                           | Defender alert types; different rules and categories                 | Cloud Guard problem types and detector rules                                       |
| Severity-scored findings                  | Yes                                                       | Yes                                                                                    | Yes                                                                  | Yes                                                                                |
| Filters, IP sets, threat-intel sets       | Yes                                                       | Partial - Review and recreate supported mute rules and other target-specific settings  | Partial - Review and recreate supported target-specific rules        | Partial - Review and recreate supported detector-rule conditions and managed lists |
| SIEM integrations and response            | Yes                                                       | Yes - Pub/Sub exports and Google SecOps integrations                                   | Yes - Microsoft Sentinel integrations, analytics rules and playbooks | Yes - OCI Events and optional Cloud Guard responder recipes                        |
| Enablement · how protection is configured | Detector and feature settings                             | Security Command Center service tier, detectors and log sources                        | Resource-specific Defender plans and settings                        | Detector and responder recipes attached to a compartment target                    |
| API coverage                              | full                                                      | partial                                                                                | partial                                                              | partial                                                                            |

## On Google Cloud

| Operation                                               | Area                | Support      | Depth        | Notes                                                                                                                                                                                                     |
| ------------------------------------------------------- | ------------------- | ------------ | ------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Account activity threat detection (CloudTrail analysis) | Detection sources   | Supported    | Common       | Event Threat Detection analyzes supported Google Cloud audit logs. Its events and finding categories differ from GuardDuty's CloudTrail findings.                                                         |
| DNS threat detection (DNS query-log analysis)           | Detection sources   | Supported    | Most usage   | Event Threat Detection can analyze supported DNS logs. Its detector rules differ from GuardDuty's DNS finding catalog.                                                                                    |
| Kubernetes audit-log threat detection (EKS)             | Detection sources   | Supported    | Most usage   | Event Threat Detection analyzes supported GKE audit logs; Container Threat Detection covers runtime signals. Coverage differs from GuardDuty's EKS rules.                                                 |
| Malware Protection (EBS volume scan)                    | Detection sources   | Partial      | Full surface | Virtual Machine Threat Detection uses a different scanning mechanism from GuardDuty's EBS volume scanning; compare the malware coverage your workload needs.                                              |
| Network threat detection (VPC Flow Log analysis)        | Detection sources   | Supported    | Most usage   | Google Cloud network-threat detection uses its supported network telemetry. Configure the required logs and review which GuardDuty detections have an equivalent.                                         |
| Detector enablement (SCC Event Threat Detection)        | Detector            | Supported    | Common       | Maps to Security Command Center's managed threat detectors, including Event Threat Detection. The required services and logging must be enabled; a custom finding source alone does not enable detection. |
| Detector-set tier gating                                | Detector            | Partial      | Full surface | Detector availability depends on the Security Command Center service tier and enabled modules. Choose the services and log sources required for the intended coverage.                                    |
| GuardDuty finding-type catalog                          | Findings            | Out of scope | Full surface | GuardDuty finding-type strings do not map one-for-one to Security Command Center categories. Update automations that match specific AWS finding names.                                                    |
| SIEM / event fan-out                                    | Findings            | Supported    | Common       | Findings can be exported to Pub/Sub and integrated with Google SecOps. Adapt response rules to the target's finding schema.                                                                               |
| Severity-scored findings                                | Findings            | Supported    | Common       | Security Command Center produces severity-scored findings with Google Cloud categories. They are not GuardDuty finding types.                                                                             |
| Finding filters (aws\_guardduty\_filter)                | Suppression + lists | Out of scope | Full surface | GuardDuty filters do not translate directly into Security Command Center mute rules. Review and recreate required suppression.                                                                            |
| Threat-intel sets (aws\_guardduty\_threatintelset)      | Suppression + lists | Out of scope | Full surface | GuardDuty threat-intelligence feeds require target-specific configuration; they are not copied directly.                                                                                                  |
| Trusted IP sets (aws\_guardduty\_ipset)                 | Suppression + lists | Out of scope | Full surface | GuardDuty trusted-IP lists require target-specific configuration; they are not copied directly.                                                                                                           |

#### How it works

On Google Cloud, GuardDuty maps to Security Command Center (SCC) threat-detection services. Google operates detection over the customer's Google Cloud resources and produces findings with severity levels. This is a best-effort mapping between different security products: each required threat scenario needs a coverage review.

Event Threat Detection analyzes supported logs; other SCC services cover container and VM threats. Configure the required services and log inputs in the customer's organization or projects, and connect findings to Pub/Sub or Google SecOps for downstream processing. GuardDuty findings, filters and response rules need translation to the target services.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="GuardDuty maps to Google Security Command Center threat detection over Google Cloud resources. Configure the needed detectors, log sources and finding exports; coverage differs by detector." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="GuardDuty maps to Google Security Command Center threat detection over Google Cloud resources. Configure the needed detectors, log sources and finding exports; coverage differs by detector." />
</div>

<p className="t9-caption">SCC provides the intended Google Cloud detection services. Review detector coverage and configure finding export.</p>

#### SCC service configuration

Configure SCC's built-in threat-detection services for the customer's organization or projects. The selected detectors determine the required log inputs and service tier. GuardDuty feature toggles map to this service configuration rather than to one identical Google detector.

Enable the required logs and finding exports, then test the response rules that consume SCC findings. [Google's service list](https://docs.cloud.google.com/security-command-center/docs/concepts-security-sources) describes the detectors available for each workload.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="The Google target configures Security Command Center services for the customer's organization or projects, supplies the required logs and exports findings for response rules." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="The Google target configures Security Command Center services for the customer's organization or projects, supplies the required logs and exports findings for response rules." />
</div>

#### How findings map

GuardDuty identifiers such as `UnauthorizedAccess:EC2/SSHBruteForce`, `CryptoCurrency:EC2/BitcoinTool.B` and `Recon:EC2/Portscan` do not become SCC finding identifiers. SCC detectors produce their own categories and severity levels, so update rules that match the AWS identifiers.

Review EventBridge filters, suppression rules and downstream parsers that use GuardDuty finding names, including patterns such as `CryptoCurrency:*`. Determine whether a Google detector covers each required case before rewriting the rule. The diagram describes areas to review, not verified one-to-one finding mappings.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="GuardDuty finding names differ from SCC categories. Review SSH, cryptomining and network detection separately; no one-to-one catalog mapping is implied." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="GuardDuty finding names differ from SCC categories. Review SSH, cryptomining and network detection separately; no one-to-one catalog mapping is implied." />
</div>

<p className="t9-caption">SCC uses its own finding categories. Review each rule that matches a GuardDuty finding type and rewrite it for the relevant SCC category.</p>

#### Detection sources

Cloud Audit Logs, network logs, DNS logs and GKE signals are candidate inputs for the Google services used in this mapping. Coverage depends on the specific detector and its supported log sources. Review the threats your application must detect instead of assuming that similar log names imply equivalent analysis.

GuardDuty Malware Protection scans EBS volume snapshots. SCC Virtual Machine Threat Detection examines running VM memory. These inspect different data, so assess the required malware scenarios separately; memory inspection does not replace every snapshot-scan use case.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Review Google audit, network, DNS and container detection against the required GuardDuty scenarios. VM memory inspection differs from EBS snapshot scanning." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Review Google audit, network, DNS and container detection against the required GuardDuty scenarios. VM memory inspection differs from EBS snapshot scanning." />
</div>

<p className="t9-caption">Review each Google detector and its log inputs against the required threat scenarios.</p>

#### SCC activation and detectors

Event Threat Detection analyzes supported log sources. Container and Virtual Machine Threat Detection examine different workload signals. Select the services for the customer's actual workloads and confirm their availability in the chosen SCC subscription.

Scope access to findings and exports as well as access to the protected resources. Security operators need the target's categories, severity and resource identifiers in their response procedures.

#### Limitations

△ Detection differences

* **GuardDuty finding identifiers and rules are not translated.** Rules matching `UnauthorizedAccess:EC2/SSHBruteForce` or `CryptoCurrency:*` need a detector-by-detector coverage review and new target rules.
* **Filters, trusted IP sets and threat feeds are not generated.** GuardDuty filters, trusted IP sets and threat-intelligence sets do not have a one-to-one mapping. Configure the corresponding target controls for each requirement and review their differences.
* **Malware scanning differs.** GuardDuty EBS snapshot scans and SCC VM memory inspection examine different data. Select protection based on the workload and threat being detected.

#### Other considerations

* **Configure the customer scope.** Use the customer organization or project scope selected for SCC. Historical GuardDuty findings are not copied into the target.
* **Configure finding export and response rules.** Configure Pub/Sub export, Google SecOps rules and response automation for the selected detectors. GuardDuty EventBridge rules need review against SCC categories and severity.
* **Check the current service tier and detector settings.** SCC service availability and pricing depend on the subscription. Confirm each required detector and log input individually.

## On Azure

| Operation                                               | Area                | Support      | Depth        | Notes                                                                                                                                                                                 |
| ------------------------------------------------------- | ------------------- | ------------ | ------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Account activity threat detection (CloudTrail analysis) | Detection sources   | Supported    | Common       | Azure activity detection uses Azure's activity and resource-management signals. The events and alert types differ from CloudTrail-based findings.                                     |
| DNS threat detection (DNS query-log analysis)           | Detection sources   | Supported    | Most usage   | DNS-related threats are detected through the signals available to the configured Defender plans. Review coverage for the DNS threats your application needs.                          |
| Kubernetes audit-log threat detection (EKS)             | Detection sources   | Supported    | Most usage   | Defender for Containers analyzes AKS audit and runtime signals. Its detection rules differ from GuardDuty's EKS rules.                                                                |
| Malware Protection (EBS volume scan)                    | Detection sources   | Partial      | Full surface | Defender for Servers provides malware detection, including agentless scanning in Plan 2. Select the required plan and scanning settings; detection differs from GuardDuty's EBS scan. |
| Network threat detection (VPC Flow Log analysis)        | Detection sources   | Partial      | Most usage   | Network alerts depend on Defender's available telemetry and plan configuration; they do not reproduce GuardDuty's VPC Flow Log finding catalog.                                       |
| Detector enablement (Defender for Cloud plans)          | Detector            | Supported    | Common       | Maps to Microsoft Defender for Cloud plans, including Servers and Storage. Protection is configured by resource type rather than through one GuardDuty detector.                      |
| GuardDuty finding-type catalog                          | Findings            | Out of scope | Full surface | GuardDuty finding-type strings are AWS-specific. Update automations that match them to use the relevant Defender alert types.                                                         |
| Publishing destination (S3 finding export)              | Findings            | Out of scope | Full surface | GuardDuty's S3 finding-export configuration does not translate directly. Select an Azure export destination and configure the required integration.                                   |
| SIEM / event fan-out                                    | Findings            | Supported    | Common       | Microsoft Sentinel receives Defender alerts through its integrations. Response rules need to use Defender alert types rather than AWS event names.                                    |
| Severity-scored findings                                | Findings            | Supported    | Common       | Defender produces severity-scored Azure security alerts. Alert types and scoring differ from GuardDuty's.                                                                             |
| Finding filters (aws\_guardduty\_filter)                | Suppression + lists | Out of scope | Full surface | GuardDuty suppression rules do not translate directly. Review and recreate required exclusions using Defender's supported configuration.                                              |
| Threat-intel sets (aws\_guardduty\_threatintelset)      | Suppression + lists | Out of scope | Full surface | Custom GuardDuty threat feeds require a target-specific integration; enabling Defender does not copy them.                                                                            |
| Trusted IP sets (aws\_guardduty\_ipset)                 | Suppression + lists | Out of scope | Full surface | GuardDuty trusted-IP lists do not translate directly. Review the exclusions supported by the relevant Azure detector.                                                                 |

#### How it works

On Azure, GuardDuty maps to Microsoft Defender for Cloud protection plans. Microsoft operates detection over Azure resources and produces security alerts with severity levels. This is a best-effort mapping: Defender uses different signals and rules, so review each required threat scenario.

Select the Defender plans and settings for the customer's servers, storage, containers and subscription activity. Configure Microsoft Sentinel or another supported integration for downstream analysis and response. The relevant plan, telemetry and alert names differ from GuardDuty's detector and finding types.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="GuardDuty maps to Azure Defender for Cloud plans selected for the customer resources. Configure required telemetry and Sentinel integration; detection fidelity is imperfect." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="GuardDuty maps to Azure Defender for Cloud plans selected for the customer resources. Configure required telemetry and Sentinel integration; detection fidelity is imperfect." />
</div>

<p className="t9-caption">Defender plans provide the intended Azure detection services. Configure required plan settings and Sentinel integration.</p>

#### Defender plan configuration

Defender protection is configured by resource type and plan, commonly through `azurerm_security_center_subscription_pricing`. Servers uses `VirtualMachines` and Storage uses `StorageAccounts` at the Standard tier. Containers and subscription-activity protection require their corresponding settings.

Check the effective plan, subplan and extensions for the customer's resources. A subscription-level setting does not establish that every workload or scanning feature is protected. Choose required telemetry collection and Sentinel integration alongside the plans.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Defender uses resource-specific plans and settings. Servers and Storage have their own subscription pricing resources; other protection and scanning settings must be selected for the workload." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Defender uses resource-specific plans and settings. Servers and Storage have their own subscription pricing resources; other protection and scanning settings must be selected for the workload." />
</div>

<p className="t9-caption">The detector compiles onto the Defender for Cloud plans: one azurerm\_security\_center\_subscription\_pricing per resource type, at the Standard tier, enabled for the whole subscription.</p>

#### How findings map

GuardDuty finding identifiers such as `UnauthorizedAccess:EC2/SSHBruteForce`, `CryptoCurrency:EC2/BitcoinTool.B` and `Recon:EC2/Portscan` are AWS-specific. Defender uses its own alert names and severity assignments for threats such as brute-force attempts, cryptomining and port scans.

Review EventBridge filters, suppression rules and downstream parsers that use GuardDuty names, including patterns such as `CryptoCurrency:*`. Rewrite them for Defender alert families and the signals each enabled plan analyzes. Enabling plans does not translate those rules or establish one-to-one detection coverage.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="GuardDuty finding names differ from Defender alert names. Review detection behavior and rewrite rules for the required threats." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="GuardDuty finding names differ from Defender alert names. Review detection behavior and rewrite rules for the required threats." />
</div>

<p className="t9-caption">Defender uses its own alert families. Review each rule that matches a GuardDuty finding type and rewrite it for the relevant Defender alert.</p>

#### Detection sources

Map server, storage, container and subscription-activity threats to the relevant Defender protection. DNS protection is part of Defender for Servers; the older standalone Defender for DNS plan is not the basis for a new deployment. Review the actual protected resources and signals for each GuardDuty use case.

Defender for Servers includes endpoint protection, and Plan 2 also offers agentless scanning, including malware scanning. Compare the selected subplan and scanning settings with the application's EBS malware requirements. Different scanning mechanisms do not imply identical detection. See [Microsoft's plan comparison](https://learn.microsoft.com/en-us/azure/defender-for-cloud/plan-defender-for-servers-select-plan).

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Compare AWS detection requirements with Azure protection plans and active settings. Server malware protection includes endpoint and agentless options with different coverage." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Compare AWS detection requirements with Azure protection plans and active settings. Server malware protection includes endpoint and agentless options with different coverage." />
</div>

<p className="t9-caption">Review each AWS detection requirement against the selected Azure protection and scanning settings.</p>

#### Severity, response, and fan-out

On AWS, GuardDuty findings can feed Security Hub and EventBridge. On Azure, Defender alerts can feed Microsoft Sentinel, a security information and event management (SIEM) service. Configure the connection, analytics rules and playbooks for the required responses.

Rewrite EventBridge filters against the relevant Defender alert names and test severity handling and response actions. Similar alert topics do not imply that the rule matches the same event or has the same false-positive behavior.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Defender alerts can feed Microsoft Sentinel. Configure analytics rules and playbooks for the required responses and verify their behavior." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Defender alerts can feed Microsoft Sentinel. Configure analytics rules and playbooks for the required responses and verify their behavior." />
</div>

<p className="t9-caption">A configured Sentinel connection receives Defender alerts for analytics rules and response playbooks.</p>

#### Limitations

△ Configuration gaps

* **Protection depends on plan and workload settings.** Select Containers and Resource Manager protection, agents and scanning extensions as required. Review effective settings and detection coverage in the customer subscription.
* **Finding names and automation differ.** Rules matching GuardDuty identifiers such as `UnauthorizedAccess:EC2/SSHBruteForce` or `CryptoCurrency:*` need review against Defender alert behavior and names.
* **GuardDuty filters, IP sets and threat feeds are not translated.** The build does not recreate `aws_guardduty_filter`, `aws_guardduty_ipset` or `aws_guardduty_threatintelset`. Assess target controls for each requirement.
* **Network and malware coverage need separate verification.** Similar plan names do not prove that every GuardDuty network finding or EBS malware scenario is detected. Check active subplans, extensions and workload settings.

#### Other considerations

* **The plans apply at subscription scope.** Review plan scope and cost across the customer subscription. Historical GuardDuty findings are not migrated.
* **Select additional protection for the workload.** Configure required protection beyond Servers and Storage explicitly. Product plan names and availability change; use current Microsoft documentation when choosing those settings.
* **Configure Sentinel integration.** Configure the alert connection, analytics rules and playbooks separately, then test the responses the application requires.

## On OCI

| Operation                                               | Area                | Support      | Depth        | Notes                                                                                                                                                          |
| ------------------------------------------------------- | ------------------- | ------------ | ------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Account activity threat detection (CloudTrail analysis) | Detection sources   | Supported    | Common       | Cloud Guard activity detectors analyze OCI Audit events. Their rules differ from GuardDuty's CloudTrail finding types.                                         |
| Configuration / posture detection                       | Detection sources   | Supported    | Most usage   | Cloud Guard configuration detectors identify resource configuration issues in addition to activity-based threats.                                              |
| Kubernetes audit-log threat detection (EKS)             | Detection sources   | Partial      | Most usage   | OKE coverage depends on Cloud Guard's available detector recipes. It does not reproduce GuardDuty's EKS audit-log finding catalog.                             |
| Network threat detection (VPC Flow Log analysis)        | Detection sources   | Partial      | Full surface | Cloud Guard's activity and configuration detection differs from GuardDuty's network-flow analysis. Review the specific network threats your workload requires. |
| Threat-intel detection                                  | Detection sources   | Supported    | Most usage   | Cloud Guard threat detectors use OCI's threat signals and rules; findings do not match GuardDuty's catalog one-for-one.                                        |
| Detector enablement (Cloud Guard recipes + target)      | Detector            | Supported    | Common       | Maps to Cloud Guard with a compartment target and the required detector recipes. Recipes determine which resources and activity are monitored.                 |
| GuardDuty finding-type catalog                          | Findings            | Out of scope | Full surface | GuardDuty finding-type strings do not map one-for-one to Cloud Guard problem types. Update automations that match AWS finding names.                           |
| Response / auto-remediation                             | Findings            | Supported    | Common       | Cloud Guard responder recipes can act on detected problems. Responses are opt-in and can change live resources; review them before enabling.                   |
| Severity-scored findings                                | Findings            | Supported    | Common       | Cloud Guard produces severity-scored problems using its own problem types and scoring.                                                                         |
| Finding filters (aws\_guardduty\_filter)                | Suppression + lists | Out of scope | Full surface | GuardDuty filters do not translate directly. Review and recreate required suppression in Cloud Guard detector-rule conditions.                                 |
| Threat-intel sets (aws\_guardduty\_threatintelset)      | Suppression + lists | Out of scope | Full surface | GuardDuty threat-intelligence feeds require target-specific configuration; they are not copied directly.                                                       |
| Trusted IP sets (aws\_guardduty\_ipset)                 | Suppression + lists | Out of scope | Full surface | GuardDuty trusted-IP lists require Cloud Guard managed-list or detector-rule configuration; they are not copied directly.                                      |

#### How it works

On OCI, GuardDuty maps to Cloud Guard detector recipes, sets of rules that analyze OCI resources and produce problems with severity levels. Oracle operates the service. This is a best-effort mapping: the OCI rules and signals do not reproduce the GuardDuty finding catalog.

Enable Cloud Guard, define the target compartment and attach detector recipes for the required threats. Configure OCI Events or responder recipes for downstream actions. Review required network and container detections separately; extra configuration checks do not fill gaps in those scenarios.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="GuardDuty maps to OCI Cloud Guard targets and detector recipes. Select and verify the required rules; responder recipes and OCI Events provide response options." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="GuardDuty maps to OCI Cloud Guard targets and detector recipes. Select and verify the required rules; responder recipes and OCI Events provide response options." />
</div>

<p className="t9-caption">Cloud Guard targets and detector recipes provide the intended OCI detection architecture.</p>

#### Cloud Guard target configuration

Cloud Guard uses a tenancy configuration and targets that identify monitored compartments. Terraform represents these with `oci_cloud_guard_cloud_guard_configuration` and `oci_cloud_guard_target`. Detector recipes attached to each target determine which rules run.

Select and verify Activity, Configuration and Threat recipes against the customer's requirements. Responder recipes are separate controls that can change resources. Select the reporting region for the customer's deployment.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjMyIiB2aWV3Qm94PSIwIDAgODM2IDIzMiIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJDbG91ZCBHdWFyZCB1c2VzIHRlbmFuY3kgZW5hYmxlbWVudCwgYSB0YXJnZXQgY29tcGFydG1lbnQgYW5kIGF0dGFjaGVkIGRldGVjdG9yIHJlY2lwZXMuIFRoZSBkZXBsb3ltZW50IHNlbGVjdHMgdGhlIHJlcG9ydGluZyByZWdpb24uIj48c3R5bGU+dGV4dHtmb250LWZhbWlseTpJbnRlciwtYXBwbGUtc3lzdGVtLEJsaW5rTWFjU3lzdGVtRm9udCwnU2Vnb2UgVUknLFJvYm90bywnSGVsdmV0aWNhIE5ldWUnLEFyaWFsLHNhbnMtc2VyaWY7ZmlsbDojMzM0MTU1fTwvc3R5bGU+CjxkZWZzPjxtYXJrZXIgaWQ9ImdkY2cyIiB2aWV3Qm94PSIwIDAgMTAgMTAiIHJlZlg9IjgiIHJlZlk9IjUiIG1hcmtlcldpZHRoPSI3IiBtYXJrZXJIZWlnaHQ9IjciIG9yaWVudD0iYXV0by1zdGFydC1yZXZlcnNlIj48cGF0aCBkPSJNMCwwIEwxMCw1IEwwLDEwIHoiIGZpbGw9IiM5NGEzYjgiLz48L21hcmtlcj48L2RlZnM+Cjx0ZXh0IHg9IjI0IiB5PSIyNiIgc3R5bGU9ImZvbnQ6IDcwMCAxMHB4IEludGVyLCBzYW5zLXNlcmlmOyBsZXR0ZXItc3BhY2luZzogMS4zcHg7IGZpbGw6ICM5NGEzYjg7IGZpbGw6Izk0YTNiOCI+WU9VUiBHVUFSRERVVFkgREVURUNUT1I8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSI0MCIgd2lkdGg9IjE4OCIgaGVpZ2h0PSI3MiIgcng9IjExIiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlMmU4ZjAiIHN0cm9rZS13aWR0aD0iMS40Ii8+Cjx0ZXh0IHg9IjExOCIgeT0iNzAiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6MTBweDtmaWxsOiMzMzQxNTUiPmF3c19ndWFyZGR1dHlfZGV0ZWN0b3I8L3RleHQ+Cjx0ZXh0IHg9IjExOCIgeT0iOTAiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OS41cHgiPm9uZSBkZXRlY3RvciwgZmVhdHVyZSB0b2dnbGVzPC90ZXh0Pgo8bGluZSB4MT0iMjEyIiB5MT0iNzYiIHgyPSIyNTYiIHkyPSI3NiIgc3Ryb2tlPSIjOTRhM2I4IiBzdHJva2Utd2lkdGg9IjIiIG1hcmtlci1lbmQ9InVybCgjZ2RjZzIpIi8+Cjx0ZXh0IHg9IjIzNCIgeT0iNjgiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OHB4Ij5idWlsZCBlbWl0czwvdGV4dD4KPHJlY3QgeD0iMjY0IiB5PSIyNCIgd2lkdGg9IjU0OCIgaGVpZ2h0PSIxODgiIHJ4PSIxMyIgZmlsbD0iI2ZkZjNmMiIgc3Ryb2tlPSIjQzc0NjM0IiBzdHJva2Utd2lkdGg9IjEuNiIvPgo8dGV4dCB4PSIyODQiIHk9IjQ2IiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzBmMTcyYTsgZm9udC1zaXplOjExLjVweDtmaWxsOiNDNzQ2MzQiPk9DSSBDbG91ZCBHdWFyZCDCtyB0ZW5hbmN5IGVuYWJsZW1lbnQgKyB0YXJnZXQ8L3RleHQ+CjxyZWN0IHg9IjI4MCIgeT0iNTgiIHdpZHRoPSI1MTYiIGhlaWdodD0iNDIiIHJ4PSI4IiBmaWxsPSIjZmZmIiBzdHJva2U9IiNmM2QzY2UiIHN0cm9rZS13aWR0aD0iMS4yIi8+Cjx0ZXh0IHg9IjI5NCIgeT0iNzYiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OC41cHg7ZmlsbDojQzc0NjM0Ij5vY2lfY2xvdWRfZ3VhcmRfY2xvdWRfZ3VhcmRfY29uZmlndXJhdGlvbjwvdGV4dD4KPHRleHQgeD0iMjk0IiB5PSI5MiIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+c3RhdHVzID0gIkVOQUJMRUQiICAgcmVwb3J0aW5nX3JlZ2lvbiA9IGNvbmZpZ3VyZWQgcmVnaW9uPC90ZXh0Pgo8dGV4dCB4PSI3ODIiIHk9Ijg0IiB0ZXh0LWFuY2hvcj0iZW5kIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjguNXB4Ij50aGUgdGVuYW5jeSBzd2l0Y2g8L3RleHQ+CjxyZWN0IHg9IjI4MCIgeT0iMTA2IiB3aWR0aD0iNTE2IiBoZWlnaHQ9IjQyIiByeD0iOCIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjZjNkM2NlIiBzdHJva2Utd2lkdGg9IjEuMiIvPgo8dGV4dCB4PSIyOTQiIHk9IjEyNCIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo4LjVweDtmaWxsOiNDNzQ2MzQiPm9jaV9jbG91ZF9ndWFyZF90YXJnZXQgwrcgdGFyZ2V0X3Jlc291cmNlX3R5cGUgPSBDT01QQVJUTUVOVDwvdGV4dD4KPHRleHQgeD0iMjk0IiB5PSIxNDAiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6MTBweDtmaWxsOiMzMzQxNTUiPmNvbXBhcnRtZW50X2lkID0gdmFyLnQ5X2NvbXBhcnRtZW50X29jaWQ8L3RleHQ+Cjx0ZXh0IHg9Ijc4MiIgeT0iMTMyIiB0ZXh0LWFuY2hvcj0iZW5kIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjguNXB4Ij50aGUgZGV0ZWN0aW9uIHNjb3BlPC90ZXh0Pgo8cmVjdCB4PSIyODAiIHk9IjE1NCIgd2lkdGg9IjUxNiIgaGVpZ2h0PSI0NCIgcng9IjgiIGZpbGw9IiNmZWYyZjEiIHN0cm9rZT0iI2YzZDNjZSIgc3Ryb2tlLXdpZHRoPSIxIi8+Cjx0ZXh0IHg9IjI5NCIgeT0iMTc0IiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjkuNXB4O2ZpbGw6IzMzNDE1NSI+ZW5hYmxlZCBhdCB0aGUgdGVuYW5jeSDCtyBPcmFjbGUgb3BlcmF0ZXMgdGhlIGRldGVjdGlvbiBlbmdpbmU8L3RleHQ+Cjx0ZXh0IHg9IjI5NCIgeT0iMTkwIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjlweDtmaWxsOiM2NDc0OGIiPmF0dGFjaCBhbmQgcmV2aWV3IGRldGVjdG9yIHJlY2lwZXM7IGNvbmZpZ3VyZSByZXNwb25zZSBhY3Rpb25zIHNlcGFyYXRlbHk8L3RleHQ+Cjwvc3ZnPg==" alt="Cloud Guard uses tenancy enablement, a target compartment and attached detector recipes. The deployment selects the reporting region." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Cloud Guard uses tenancy enablement, a target compartment and attached detector recipes. The deployment selects the reporting region." />
</div>

<p className="t9-caption">Enable Cloud Guard, define a compartment target and select the detector recipes needed for the workload.</p>

#### How findings map

GuardDuty identifiers such as `UnauthorizedAccess:EC2/SSHBruteForce`, `CryptoCurrency:EC2/BitcoinTool.B` and `Recon:EC2/Portscan` are AWS-specific. Cloud Guard reports problems for suspicious activity, public exposure and risky configuration using its own names and severity assignments.

Review EventBridge filters, suppression rules and downstream parsers that use GuardDuty finding names, including patterns such as `CryptoCurrency:*`. Rewrite them for the relevant Cloud Guard problem types and detector rules. Enabling Cloud Guard does not translate this automation or establish one-to-one detection coverage.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="GuardDuty finding names differ from Cloud Guard problem types. Review detection behavior and severity for each required case." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="GuardDuty finding names differ from Cloud Guard problem types. Review detection behavior and severity for each required case." />
</div>

<p className="t9-caption">Cloud Guard uses its own problem types. Review each GuardDuty rule and rewrite it for the relevant Cloud Guard detector rule or problem.</p>

#### Detection sources

Cloud Guard Activity, Configuration and Threat recipes analyze OCI Audit events, resource settings and threat signals. The specific rules and available data determine coverage. Configuration checks are a separate capability from GuardDuty threat detection.

Review GuardDuty VPC Flow Log network analysis and EKS audit-log scenarios individually. Cloud Guard's configuration checks do not replace those detections. Document missing scenarios and decide whether other OCI controls can meet the application's requirements.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjM0IiB2aWV3Qm94PSIwIDAgODM2IDIzNCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJDbG91ZCBHdWFyZCBvZmZlcnMgYXVkaXQsIGNvbmZpZ3VyYXRpb24gYW5kIHRocmVhdCBydWxlcy4gQWRkaXRpb25hbCBjb25maWd1cmF0aW9uIGNoZWNrcyBkbyBub3QgcmVwbGFjZSBtaXNzaW5nIG5ldHdvcmsgb3IgY29udGFpbmVyIGRldGVjdGlvbi4iPjxzdHlsZT50ZXh0e2ZvbnQtZmFtaWx5OkludGVyLC1hcHBsZS1zeXN0ZW0sQmxpbmtNYWNTeXN0ZW1Gb250LCdTZWdvZSBVSScsUm9ib3RvLCdIZWx2ZXRpY2EgTmV1ZScsQXJpYWwsc2Fucy1zZXJpZjtmaWxsOiMzMzQxNTV9PC9zdHlsZT4KPHRleHQgeD0iMjQiIHk9IjI0IiBzdHlsZT0iZm9udDogNzAwIDEwcHggSW50ZXIsIHNhbnMtc2VyaWY7IGxldHRlci1zcGFjaW5nOiAxLjNweDsgZmlsbDogIzk0YTNiODsgZmlsbDojMzM0MTU1Ij5ERVRFQ1RJT04gU09VUkNFUyDCtyBHVUFSRERVVFkg4oaSIE9DSSBURUxFTUVUUlkgwrcgQ0xPVUQgR1VBUkQgREVURUNUT1I8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSIzNiIgd2lkdGg9Ijc4OCIgaGVpZ2h0PSIzNCIgcng9IjciIGZpbGw9IiNmZmYiIHN0cm9rZT0iI2VlZjJmNiIgc3Ryb2tlLXdpZHRoPSIxLjEiLz4KPHRleHQgeD0iMzgiIHk9IjU3IiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzQ3NTU2OTsgZm9udC1zaXplOjkuNXB4O2ZpbGw6Izk0YTNiOCI+Q2xvdWRUcmFpbCBtYW5hZ2VtZW50IGV2ZW50czwvdGV4dD4KPHRleHQgeD0iMzMwIiB5PSI1NyIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+T0NJIEF1ZGl0IGV2ZW50czwvdGV4dD4KPHRleHQgeD0iODAwIiB5PSI1NyIgdGV4dC1hbmNob3I9ImVuZCIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHg7ZmlsbDojQzc0NjM0Ij5BY3Rpdml0eSBEZXRlY3RvcjwvdGV4dD4KPHJlY3QgeD0iMjQiIHk9Ijc0IiB3aWR0aD0iNzg4IiBoZWlnaHQ9IjM0IiByeD0iNyIgZmlsbD0iI2YwZmRmNCIgc3Ryb2tlPSIjYmJmN2QwIiBzdHJva2Utd2lkdGg9IjEuMSIvPgo8dGV4dCB4PSIzOCIgeT0iOTUiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6OS41cHg7ZmlsbDojOTRhM2I4Ij5SZXNvdXJjZSBjb25maWd1cmF0aW9uPC90ZXh0Pgo8dGV4dCB4PSIzMzAiIHk9Ijk1IiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjEwcHg7ZmlsbDojMzM0MTU1Ij5jb25maWd1cmF0aW9uIGNoYW5nZXMgYW5kIHJpc2tzPC90ZXh0Pgo8dGV4dCB4PSI4MDAiIHk9Ijk1IiB0ZXh0LWFuY2hvcj0iZW5kIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjlweDtmaWxsOiMwNDc4NTciPkNvbmZpZ3VyYXRpb24gRGV0ZWN0b3I8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSIxMTIiIHdpZHRoPSI3ODgiIGhlaWdodD0iMzQiIHJ4PSI3IiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlZWYyZjYiIHN0cm9rZS13aWR0aD0iMS4xIi8+Cjx0ZXh0IHg9IjM4IiB5PSIxMzMiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6OS41cHg7ZmlsbDojOTRhM2I4Ij5UaHJlYXQtaW50ZWwgbWF0Y2hpbmc8L3RleHQ+Cjx0ZXh0IHg9IjMzMCIgeT0iMTMzIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjEwcHg7ZmlsbDojMzM0MTU1Ij5tYXRjaGVkIGFnYWluc3QgdGhyZWF0IGZlZWRzPC90ZXh0Pgo8dGV4dCB4PSI4MDAiIHk9IjEzMyIgdGV4dC1hbmNob3I9ImVuZCIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHg7ZmlsbDojQzc0NjM0Ij5UaHJlYXQgRGV0ZWN0b3I8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSIxNTAiIHdpZHRoPSI3ODgiIGhlaWdodD0iMzQiIHJ4PSI3IiBmaWxsPSIjZmZmZGY1IiBzdHJva2U9IiNmZGU2OGEiIHN0cm9rZS13aWR0aD0iMS4xIi8+Cjx0ZXh0IHg9IjM4IiB5PSIxNzEiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6OS41cHg7ZmlsbDojOTRhM2I4Ij5WUEMgRmxvdyBMb2dzPC90ZXh0Pgo8dGV4dCB4PSIzMzAiIHk9IjE3MSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+YWN0aXZpdHkgLyBjb25maWctY2VudHJpYzwvdGV4dD4KPHRleHQgeD0iODAwIiB5PSIxNzEiIHRleHQtYW5jaG9yPSJlbmQiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OXB4O2ZpbGw6I2I0NTMwOSI+bmV0d29yayBkZXRlY3Rpb24gZ2FwPC90ZXh0Pgo8cmVjdCB4PSIyNCIgeT0iMTg4IiB3aWR0aD0iNzg4IiBoZWlnaHQ9IjM0IiByeD0iNyIgZmlsbD0iI2ZmZmRmNSIgc3Ryb2tlPSIjZmRlNjhhIiBzdHJva2Utd2lkdGg9IjEuMSIvPgo8dGV4dCB4PSIzOCIgeT0iMjA5IiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzQ3NTU2OTsgZm9udC1zaXplOjkuNXB4O2ZpbGw6Izk0YTNiOCI+RUtTIGF1ZGl0IGxvZ3M8L3RleHQ+Cjx0ZXh0IHg9IjMzMCIgeT0iMjA5IiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjEwcHg7ZmlsbDojMzM0MTU1Ij5PS0UgwrcgY29udGFpbmVyIHNpZ25hbHM8L3RleHQ+Cjx0ZXh0IHg9IjgwMCIgeT0iMjA5IiB0ZXh0LWFuY2hvcj0iZW5kIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjlweDtmaWxsOiNiNDUzMDkiPmNvbnRhaW5lciB3b3JrbG9hZHMgwrcgcGFydGlhbDwvdGV4dD4KPC9zdmc+" alt="Cloud Guard offers audit, configuration and threat rules. Additional configuration checks do not replace missing network or container detection." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Cloud Guard offers audit, configuration and threat rules. Additional configuration checks do not replace missing network or container detection." />
</div>

<p className="t9-caption">Cloud Guard offers configuration checks; they do not fill network or container detection gaps.</p>

#### Detector and responder recipes

Attach the required detector recipes to the target and tune their rules. Verify the findings produced for the customer's resources; selecting a recipe name alone does not establish equivalent coverage.

Responder recipes can act on problems by changing public bucket access or security-list rules. Review the actions and resources they can affect, then configure and test the intended responses. See [Oracle's target guide](https://docs.oracle.com/en-us/iaas/Content/cloud-guard/using/targets-create.htm) for recipe selection.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Detector recipes attached to a target produce problems. Explicitly configured responder recipes can act on affected resources." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMTY4IiB2aWV3Qm94PSIwIDAgODM2IDE2OCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJEZXRlY3RvciByZWNpcGVzIGF0dGFjaGVkIHRvIGEgdGFyZ2V0IHByb2R1Y2UgcHJvYmxlbXMuIEV4cGxpY2l0bHkgY29uZmlndXJlZCByZXNwb25kZXIgcmVjaXBlcyBjYW4gYWN0IG9uIGFmZmVjdGVkIHJlc291cmNlcy4iPjxzdHlsZT50ZXh0e2ZvbnQtZmFtaWx5OkludGVyLC1hcHBsZS1zeXN0ZW0sQmxpbmtNYWNTeXN0ZW1Gb250LCdTZWdvZSBVSScsUm9ib3RvLCdIZWx2ZXRpY2EgTmV1ZScsQXJpYWwsc2Fucy1zZXJpZjtmaWxsOiNjYmQ1ZTF9PC9zdHlsZT4KPGRlZnM+PG1hcmtlciBpZD0iZ2RjZzUiIHZpZXdCb3g9IjAgMCAxMCAxMCIgcmVmWD0iOCIgcmVmWT0iNSIgbWFya2VyV2lkdGg9IjciIG1hcmtlckhlaWdodD0iNyIgb3JpZW50PSJhdXRvLXN0YXJ0LXJldmVyc2UiPjxwYXRoIGQ9Ik0wLDAgTDEwLDUgTDAsMTAgeiIgZmlsbD0iI0M3NDYzNCIvPjwvbWFya2VyPjxtYXJrZXIgaWQ9ImdkY2c1ZyIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjMjBmN2I0Ii8+PC9tYXJrZXI+PC9kZWZzPgo8dGV4dCB4PSIyNCIgeT0iMjYiIHN0eWxlPSJmb250OiA3MDAgMTBweCBJbnRlciwgc2Fucy1zZXJpZjsgbGV0dGVyLXNwYWNpbmc6IDEuM3B4OyBmaWxsOiAjOTRhM2I4OyBmaWxsOiAjZDhjYmM5Ij5ERVRFQ1RJT04gUlVMRVMgQU5EIFJFU1BPTlNFIEFDVElPTlM8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSI0NCIgd2lkdGg9IjEyMCIgaGVpZ2h0PSI2NCIgcng9IjExIiBmaWxsPSIjMjYyNjI2IiBzdHJva2U9IiMzZDRlNjYiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9Ijg0IiB5PSI3MiIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDY1MCAxMy41cHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNlZDg7IGZvbnQtc2l6ZToxMC41cHgiPnRoZSB0YXJnZXQ8L3RleHQ+Cjx0ZXh0IHg9Ijg0IiB5PSI5MCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo5cHgiPnlvdXIgY29tcGFydG1lbnQ8L3RleHQ+CjxsaW5lIHgxPSIxNDYiIHkxPSI3NiIgeDI9IjE3MCIgeTI9Ijc2IiBzdHJva2U9IiNDNzQ2MzQiIHN0cm9rZS13aWR0aD0iMiIgbWFya2VyLWVuZD0idXJsKCNnZGNnNSkiLz4KPHJlY3QgeD0iMTcyIiB5PSI0MCIgd2lkdGg9IjE4MCIgaGVpZ2h0PSI3MiIgcng9IjExIiBmaWxsPSIjMzExYzFhIiBzdHJva2U9IiNDNzQ2MzQiIHN0cm9rZS13aWR0aD0iMS42Ii8+Cjx0ZXh0IHg9IjI2MiIgeT0iNjYiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjYzljZWQ4OyBmb250LXNpemU6MTAuNXB4O2ZpbGw6ICNkOGNiYzkiPkRldGVjdG9yIHJlY2lwZXM8L3RleHQ+Cjx0ZXh0IHg9IjI2MiIgeT0iODQiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjYzljZmQ4OyBmb250LXNpemU6OXB4Ij5BY3Rpdml0eSDCtyBDb25maWd1cmF0aW9uIMK3IFRocmVhdDwvdGV4dD4KPGxpbmUgeDE9IjM1MiIgeTE9Ijc2IiB4Mj0iMzc4IiB5Mj0iNzYiIHN0cm9rZT0iI0M3NDYzNCIgc3Ryb2tlLXdpZHRoPSIyIiBtYXJrZXItZW5kPSJ1cmwoI2dkY2c1KSIvPgo8cmVjdCB4PSIzODAiIHk9IjQ0IiB3aWR0aD0iMTIwIiBoZWlnaHQ9IjY0IiByeD0iMTEiIGZpbGw9IiMyNjI2MjYiIHN0cm9rZT0iIzNkNGU2NiIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPHRleHQgeD0iNDQwIiB5PSI3MiIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDY1MCAxMy41cHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNlZDg7IGZvbnQtc2l6ZToxMC41cHgiPlByb2JsZW1zPC90ZXh0Pgo8dGV4dCB4PSI0NDAiIHk9IjkwIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjlweCI+c2V2ZXJpdHktc2NvcmVkPC90ZXh0Pgo8bGluZSB4MT0iNTAwIiB5MT0iNzYiIHgyPSI1MjYiIHkyPSI3NiIgc3Ryb2tlPSIjMDU5NjY5IiBzdHJva2Utd2lkdGg9IjIiIG1hcmtlci1lbmQ9InVybCgjZ2RjZzVnKSIvPgo8cmVjdCB4PSI1MjgiIHk9IjQwIiB3aWR0aD0iMTgwIiBoZWlnaHQ9IjcyIiByeD0iMTEiIGZpbGw9IiMxYTMxMjEiIHN0cm9rZT0iIzA1OTY2OSIgc3Ryb2tlLXdpZHRoPSIxLjYiLz4KPHRleHQgeD0iNjE4IiB5PSI2NiIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDcwMCAxMy41cHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM5MGRlYzg7IGZvbnQtc2l6ZToxMC41cHgiPlJlc3BvbmRlciByZWNpcGVzPC90ZXh0Pgo8dGV4dCB4PSI2MTgiIHk9Ijg0IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTAuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjOTBkZWM4OyBmb250LXNpemU6OXB4Ij5hdXRvLXJlbWVkaWF0ZSBhIHByb2JsZW08L3RleHQ+Cjx0ZXh0IHg9IjQxOCIgeT0iMTQwIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjlweDtmaWxsOiAjZGViMjkwIj5yZXNwb25kZXIgcmVjaXBlcyBhY3Qgb24gbGl2ZSByZXNvdXJjZXMsIHNvIGF1dG8tcmVtZWRpYXRpb24gaXMgb3B0LWluIGFuZCBzY29wZWQgZGVsaWJlcmF0ZWx5PC90ZXh0Pgo8L3N2Zz4=" alt="Detector recipes attached to a target produce problems. Explicitly configured responder recipes can act on affected resources." />
</div>

<p className="t9-caption">Detector recipes produce problems. Separately configured responder recipes can act on affected resources.</p>

#### Limitations

△ Configuration gaps

* **Detection depends on the attached recipes.** Select detector recipes and verify the required rules on the target before relying on detection. Configure responder actions separately.
* **Finding names and GuardDuty rules are not translated.** Rules matching `UnauthorizedAccess:EC2/SSHBruteForce` or `CryptoCurrency:*` need review against Cloud Guard problem types and detection behavior.
* **Filters, IP sets and threat feeds require review.** The build does not recreate `aws_guardduty_filter`, `aws_guardduty_ipset` or `aws_guardduty_threatintelset`. Assess which Cloud Guard rules or lists meet each requirement.
* **Network and container detection gaps remain.** Cloud Guard configuration checks do not replace GuardDuty VPC Flow Log analysis or EKS audit-log coverage. Assess each required detection separately.

#### Other considerations

* **Cloud Guard enablement and target scope differ.** The build enables Cloud Guard and creates a compartment target. Historical GuardDuty findings are not copied, and target creation alone does not verify active detection.
* **Confirm reporting region and recipe attachments.** Confirm the configured reporting region and detector recipe attachments. Enable responder recipes only for the actions the customer wants automated.
* **Configure response automation.** Configure required OCI Events rules or responder recipes separately. Review the resources a responder can change and test each response before using it.

[Service Catalog](/service-adapters/catalog).
